check_point.mgmt.cp_mgmt_access_rule модуль — Управляет объектами правил доступа на Check Point через API веб-служб
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать её в плейбуке, укажите: check_point.mgmt.cp_mgmt_access_rule.
Добавлен в check_point.mgmt 1.0.0
Обзор
- Управляет объектами правил доступа на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
действие строка | «Принять», «Отбросить», «Запросить», «Сообщить», «Отклонить», «Аутентификация пользователя», «Аутентификация клиента», «Применить слой». |
настройки_действия словарь | Настройки действия. |
|
включить_портал_задержанной_идентификации логическое |
Не требуется Выбо́ры:
|
|
ограничение строка |
Не требуется |
автоопубликовать_сессию логическое | Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. Выбо́ры:
|
комментарии строка | Строка комментариев. |
содержание список / элементы=словарь | Список обработанных типов файлов, на которые распространяется данное правило. |
направление_содержания строка | В каком направлении применяются обработка типов файлов. Выбо́ры:
|
отрицание_содержания логическое | Истинно, если для данных установлено отрицание. Выбо́ры:
|
пользовательские_поля словарь | Пользовательские поля. |
|
поле_1 строка |
Первое пользовательское поле. |
|
поле_2 строка |
Второе пользовательское поле. |
|
поле_3 строка |
Третье пользовательское поле. |
назначение список / элементы=строка | Коллекция сетевых объектов, идентифицированных по имени или идентификатору. |
отрицание_назначения логическое | Истинно, если для назначения установлено отрицание. Выбо́ры:
|
уровень_детализации строка | Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения идентификатора объекта до полного подробного представления объекта. Выбо́ры:
|
включен логическое | Включить/выключить правило. Выбо́ры:
|
игнорировать_ошибки логическое | Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы. Выбо́ры:
|
игнорировать_предупреждения логическое | Применить изменения, игнорируя предупреждения. Выбо́ры:
|
встроенный_слой строка | Встроенный слой, идентифицированный по имени или идентификатору. Актуально только если «Действие» было установлено в «Применить слой». |
установить_на список / элементы=строка | На какие шлюзы, идентифицированные по имени или идентификатору, установить политику. |
слой строка | Слой, к которому относится правило, идентифицированный по имени или идентификатору. |
имя строка / обязательно | Имя объекта. |
позиция строка | Позиция в базе правил. Использование значений «верх» и «низ» может быть не идемпотентным. |
относительная_позиция словарь | Позиция в базе правил. Использование этого поля может быть не идемпотентным. |
|
выше строка |
Добавить правило выше определенного правила/раздела, указанного по имени (ограничено 50 правилами, если search_entire_rulebase равен False). |
|
ниже строка |
Добавить правило ниже определенного правила/раздела, указанного по имени (ограничено 50 правилами, если search_entire_rulebase равен False). |
|
низ строка |
Добавить правило в конец определенного раздела, указанного по имени (ограничено 50 правилами, если search_entire_rulebase равен False). |
|
верх строка |
Добавить правило в начало определенного раздела, указанного по имени (ограничено 50 правилами, если search_entire_rulebase равен False). |
полный_поиск_базы_правил булево | Производить ли поиск по всей базе правил для правила, которое было отредактировано в поле relative_position, чтобы убедиться, что действительно произошли изменения в его позиции или разделе, в котором оно может находиться. Варианты:
|
сервис список / элементы=строка | Коллекция объектов сети, определенных по имени или идентификатору. |
отрицание_сервиса булево | Истина, если для сервиса установлено отрицание. Варианты:
|
источник список / элементы=строка | Коллекция объектов сети, определенных по имени или идентификатору. |
отрицание_источника булево | Истина, если для источника установлено отрицание. Варианты:
|
состояние строка | Состояние правила доступа (есть или отсутствует). Варианты:
|
время список / элементы=строка | Список объектов времени. Например, «Выходные», «Внерабочее время», «Каждый день». |
трекинг словарь | Настройки трекинга. |
|
учет булево |
Включает и выключает учет для трекинга. Варианты:
|
|
сигнализация строка |
Тип сигнализации для трекинга. Варианты:
|
|
включить_сессию_брандмауэра булево |
Определить, нужно ли генерировать журнал сессии только для подключений брандмауэра. Варианты:
|
|
по_соединению булево |
Определяет, нужно ли выполнять логирование по каждому подключению. Варианты:
|
|
по_сессии булево |
Определяет, нужно ли выполнять логирование по каждой сессии. Варианты:
|
|
тип строка |
«Журнал», «Расширенный журнал», «Подробный журнал», «Нет». |
user_check dictionary | Настройки проверки пользователя. |
|
confirm string |
Н/Д Варианты:
|
|
custom_frequency dictionary |
Н/Д |
|
every integer |
Н/Д |
|
unit string |
Н/Д Варианты:
|
|
frequency string |
Н/Д Варианты:
|
|
interaction string |
Н/Д |
version string | Версия Checkpoint. Если не указана, используется последняя версия. |
vpn string | Любое или All_GwToGw. Варианты:
|
vpn_list list / elements=dictionary | Сообщества или Направленные. |
|
community list / elements=string |
Список имен или идентификаторов сообщества. |
|
directional list / elements=dictionary |
Условия сопоставления направленного сообщества. |
|
from string |
Имя или идентификатор сообщества отправления. |
|
to string |
Имя или идентификатор сообщества назначения. |
wait_for_task boolean | Дождаться завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout integer | Сколько минут ждать перед выводом ошибки тайм-аута. По умолчанию: |
Примеры
- name: add-access-rule
cp_mgmt_access_rule:
layer: Network
name: Rule 1
position: 1
service:
- SMTP
- AOL
vpn: All_GwToGw
state: present
- name: set-access-rule
cp_mgmt_access_rule:
action: Ask
action_settings:
enable_identity_captive_portal: true
limit: Upload_1Gbps
layer: Network
name: Rule 1
state: present
- name: delete-access-rule
cp_mgmt_access_rule:
layer: Network
name: Rule 2
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_access_rule dictionary | Созданный или обновлённый объект Checkpoint. Возвращается: всегда, кроме удаления объекта. |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_access_rule_module.html